Cookie
饼干. 其实是一份小数据, 是服务器给客户端,并且存储在客户端上的一份小数据
应用场景
自动登录、浏览记录、购物车。
为什么要有这个Cookie
http的请求是无状态。 客户端与服务器在通讯的时候,是无状态的,其实就是客户端在第二次来访的时候,服务器根本就不知道这个客户端以前有没有来访问过。 为了更好的用户体验,更好的交互 [自动登录],其实从公司层面讲,就是为了更好的收集用户习惯[大数据];
Cookie怎么用
简单使用:
-
添加Cookie给客户端
-
在响应的时候,添加cookie
Cookie cookie = new Cookie("aa", "bb"); //给响应,添加一个cookie response.addCookie(cookie);
-
客户端收到的信息里面,响应头中多了一个字段 Set-Cookie
-
-
获取客户端带过来的Cookie
//获取客户端带过来的cookie
Cookie[] cookies = request.getCookies();
if(cookies != null){
for (Cookie c : cookies) {
String cookieName = c.getName();
String cookieValue = c.getValue();
System.out.println(cookieName + " = "+ cookieValue);
}
}
- 常用方法
//关闭浏览器后,cookie就没有了。 ---> 针对没有设置cookie的有效期。
// expiry: 有效以秒计算。
//正值 : 表示 在这个数字过后,cookie将会失效。
//负值: 关闭浏览器,那么cookie就失效, 默认值是 -1
cookie.setMaxAge(60 * 60 * 24 * 7);
//赋值新的值
//cookie.setValue(newValue);
//用于指定只有请求了指定的域名,才会带上该cookie
cookie.setDomain(".itheima.com");
//只有访问该域名下的cookieDemo的这个路径地址才会带cookie
cookie.setPath("/CookieDemo");
代码使用:
package com.wangshi;
import java.io.IOException;
import javax.servlet.ServletException;
import javax.servlet.http.Cookie;
import javax.servlet.http.HttpServlet;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;
/**
* @author wanghaichaun
*Cookie的简单使用
*cookie 发送给客户端,并且保存在客户端上的一份小数据
*/
public class Demo extends HttpServlet {
protected void doGet(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {
/*
* 方法参数要什么就给什么。 对象
*
* 创建对象的几种手法
*
* 1. 直接new
*
* 2. 单例模式 | 提供静态方法
*
* 3. 工厂模式构建 stu
*
* StuFactory StuBuilder
*/
response.setContentType("text/html;charset=utf-8");
//发送cookie给客户端
Cookie cookie = new Cookie("aa", "bb");
//给响应,添加一个cookie
response.addCookie(cookie);
response.getWriter().write("请求成功了....");
//获取客户端带过来的cookie
Cookie[] cookies = request.getCookies();
if (cookies !=null) {
for (Cookie c : cookies) {
String cookiename = c.getName();
String cookievalue = c.getValue();
System.out.println(cookiename + " = "+ cookievalue);
}
}
}
protected void doPost(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {
doGet(request, response);
}
}
例子一 显示最近访问的时间。
- 判断账号是否正确
- 如果正确,则获取cookie。 但是得到的cookie是一个数组, 我们要从数组里面找到我们想要的对象。
- 如果找到的对象为空,表明是第一次登录。那么要添加cookie
- 如果找到的对象不为空, 表明不是第一次登录。
这是cookie的工具类cookieUtil,从一个cookie数组中找到具体我们想要的cookie对象
package com.wangshi.util;
import javax.servlet.http.Cookie;
public class CookieUtil {
/**
* 从一个cookie数组中找到具体我们想要的cookie对象
* @param cookies
* @param name
* @return
*/
public static Cookie findCookie(Cookie[] cookies,String name) {
if(cookies !=null){
for (Cookie cookie : cookies) {
if(name.equals(cookie.getName())){
return cookie;
}
}
}
return null;
}
}
显示最近访问的时间 or 获取上次登录时间具体实现:
package com.wangshi;
import java.io.IOException;
import java.util.Date;
import javax.servlet.ServletException;
import javax.servlet.http.Cookie;
import javax.servlet.http.HttpServlet;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;
import com.wangshi.util.CookieUtil;
/**显示最近访问的时间 or 获取上次登录时间
* @author wanghaichaun
*/
public class Demo03 extends HttpServlet {
protected void doGet(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {
response.setContentType("text/html;charset=utf-8");
String username = request.getParameter("username");
String password = request.getParameter("password");
System.out.println("username="+username+"---"+"password="+password);
//1. 判断账号是否正确
if("admin".equals(username) && "123123".equals(password)){
// 2. 如果正确,则获取cookie
Cookie[] cookies = request.getCookies();
//从数组里面找出我们想要的cookie
Cookie cookie = CookieUtil.findCookie(cookies, "last");
//3. 如果找到的对象为空,表明是第一次登录。那么要添加cookie
//是第一次登录,没有cookie
if(cookie ==null){
Cookie c = new Cookie("last", System.currentTimeMillis()+"");
c.setMaxAge(60*60); //一个小时
response.addCookie(c);
response.getWriter().write("登录成功,欢迎您, "+username);
}else{
//4. 如果找到的对象不为空, 表明不是第一次登录。
//1. 去以前的cookie第二次登录,有cookie
long lastVisitTime = Long.parseLong(cookie.getValue());
//2.输出到界面
response.getWriter().write("欢迎您, "+username +",上次来访时间是:"+new Date(lastVisitTime));
//3. 重置登录的时间
cookie.setValue(System.currentTimeMillis()+"");
response.addCookie(cookie);
}
}else{
response.getWriter().write("登陆失败 ");
}
}
protected void doPost(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {
doGet(request, response);
}
}
例子二: 显示商品浏览记录。
准备工作
-
编写 jsp页面,到工程的WebContent里面。
-
在WebContent目录下新建一个jsp文件, product_list.jsp, 建好之后,jsp里面的所有ISO-8859-1 改成 UTF-8
-
修改product_info.jsp里面的手机数码超链接地址
<li class="active"><a href="product_list.jsp">手机数码<span class="sr-only">(current)</span></a></li>
-
修改首页(index.jsp)顶部的手机数码跳转的位置为 product_list.jsp
<li class="active"><a href="product_list.jsp">手机数码<span class="sr-only">(current)</span></a></li>
具体分析
Jsp 里面使用Java代码
-
jsp
Java Server Pager —> 最终会翻译成一个类, 就是一个Servlet -
定义全局变量
<%! int a = 99; %> -
定义局部变量
<% int b = 999; %> -
在jsp页面上,显示 a 和 b的值,
<%=a %>
<%=b %>
jsp显示浏览记录
显示商品浏览记录的代码实现:
package com.wangshi.servlet;
import java.io.IOException;
import javax.servlet.ServletException;
import javax.servlet.http.Cookie;
import javax.servlet.http.HttpServlet;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;
import com.wangshi.util.CookieUtil;
/**
* @author wanghaichuan
* 显示商品浏览记录。
*/
public class ProductInfoServlet extends HttpServlet {
protected void doGet(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {
//获取当前用户准备浏览的商品ID
String id = request.getParameter("id");
System.out.println(id);
Cookie[] cookies = request.getCookies();
Cookie cookie = CookieUtil.findCookie(cookies, "history");
//判断是不是第一次浏览
if(cookie ==null){
System.out.println("-----第一次访问-----");
//响应返回cookie
Cookie c = new Cookie("history", id);
c.setMaxAge(60*60*24*7);
response.addCookie(c);
//跳转到具体的界面
//response.sendRedirect("product_info.htm");
}else{
//如果是第二次的话
System.out.println("-----第二次访问-----");
//1.拿到以前的cookie,里面包含了浏览记录123
String ids = cookie.getValue();
System.out.println("ids="+ids);
//2.让现在浏览的商品,和以前浏览的商品,形成Cookie新的值;
cookie.setValue(id+"#"+ids);
response.addCookie(cookie);
//3.跳转界面
}
//跳转界面
response.sendRedirect("product_info.htm");
}
protected void doPost(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {
doGet(request, response);
}
}
清除浏览记录
其实就是清除Cookie, 删除cookie是没有什么delete方法的。只有设置maxAge 为0 。
Cookie cookie = new Cookie("history","");
cookie.setMaxAge(0); //设置立即删除
cookie.setPath("/CookieDemo02");
response.addCookie(cookie);
Cookie总结
-
服务器给客户端发送过来的一小份数据,并且存放在客户端上。
-
获取cookie, 添加cookie
request.getCookie();
response.addCookie(); -
Cookie分类
会话Cookie
默认情况下,关闭了浏览器,那么cookie就会消失。持久Cookie
在一定时间内,都有效,并且会保存在客户端上。
cookie.setMaxAge(0); //设置立即删除
cookie.setMaxAge(100); //100 秒 -
Cookie的安全问题。
由于Cookie会保存在客户端上,所以有安全隐患问题。 还有一个问题, Cookie的大小与个数有限制。 为了解决这个问题 —> Session .
Session
会话 , Session是基于Cookie的一种会话机制。 Cookie是服务器返回一小份数据给客户端,并且存放在客户端上。 Session是,数据存放在服务器端。
- 常用API
//得到会话ID
String id = session.getId();
//存值
session.setAttribute(name, value);
//取值
session.getAttribute(name);
//移除值
session.removeAttribute(name);
package com.wangshi.servlet;
import java.io.IOException;
import javax.servlet.ServletException;
import javax.servlet.http.HttpServlet;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;
import javax.servlet.http.HttpSession;
/**Session常用API
* @author wanghaichaun
*
*/
public class SessionDemo extends HttpServlet {
protected void doGet(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {
response.setContentType("text/html;charset=UTF-8");
response.getWriter().write("------来了一个请求......");
HttpSession session = request.getSession();
//得到会话ID
String id = session.getId();
System.out.println(id);
/*//存值
session.setAttribute(name, value);
//取值
session.getAttribute(name);
//移除值
session.removeAttribute(name);*/
}
protected void doPost(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {
doGet(request, response);
}
}
-
Session何时创建 , 何时销毁?
-
创建
如果有在servlet里面调用了 request.getSession() -
销毁
session 是存放在服务器的内存中的一份数据。 当然可以持久化. Redis . 即使关了浏览器,session也不会销毁。
- 关闭服务器
- session会话时间过期。 有效期过了,默认有效期: 30分钟。
例子三: 简单购物车。
###CartServlet 代码
package com.wangshi.servlet;
import java.io.IOException;
import java.util.LinkedHashMap;
import java.util.LinkedList;
import java.util.Map;
import javax.servlet.ServletException;
import javax.servlet.http.HttpServlet;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;
/**简单的购物车
* @author wanghaichaun
*/
public class CarServlet extends HttpServlet {
protected void doGet(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {
response.setContentType("text/html;charset=utf-8");
//1. 获取要添加到购物车的商品id
int id =Integer.parseInt(request.getParameter("id")) ;
//商品名称
String[] names = {"小米note","魅蓝","vivo","oppo","锤子"};
//取到id对应的商品名称
String name = names[id];
//2. 获取购物车存放东西的session Map<String , Integer> iphoen7 3
//把一个map对象存放到session里面去,并且保证只存一次。
Map<String,Integer> map = (Map<String,Integer> ) request.getSession().getAttribute("cart");
//session里面没有存放过任何东西。
if(map ==null){
map = new LinkedHashMap<String,Integer>();
request.getSession().setAttribute("cart", map);
}
//3. 判断购物车里面有没有该商品
if(map.containsKey(name)){
//在原来的值基础上 + 1
map.put(name, map.get(name)+1);
}else{
//没有购买过该商品,当前数量为1 。
map.put(name, 1);
}
//3.输出界面(跳转界面)
response.getWriter().write("<a href='product_list.jsp'><h3>继续购物</h3></a><br>");
response.getWriter().write("<a href='cart.jsp'><h3>去购物车结算</h3></a>");
}
protected void doPost(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {
doGet(request, response);
}
}
移除Session中的元素【两种】
//强制干掉会话,里面存放的任何数据就都没有了。
session.invalidate();
//从session中移除某一个数据
//session.removeAttribute("cart");
//response.sendRedirect("cart.jsp");
Session总结:
也是基于cookie的一种会话技术, 数据存放存放在服务器端
会在cookie里面添加一个字段 JSESSIONID . 是tomcat服务器生成。
setAttribute 存数据
getAttribute 取数据
removeAttribute 移除数据
getSessionId(); 获取会话id
invalidate() 强制让会话失效。
- 创建和销毁
调用request.getSesion创建
服务器关闭 , 会话超时(30分)
-----------------------------------------------------实践是检验真理的唯一标准☻☻☻